Windows操作系统常遇木马预防技巧

  • 时间:
  • 浏览:0





作者: 论坛分类整理

CNETNews.com.cn

1008-09-23 20:33:16

关键词: DLL 木马 操作系统 Windows

  木马多多程序 是目前比较流行的一类病毒文件,它与一般的病毒不同,它越多自我繁殖,只是 要 刻意地去感染其他文件。它通过将自身伪装吸引用户下载执行,或以捆绑在网页中的形式,当用户浏览网页时受害。木马多多程序 向施种木马者提供打开被种者电脑的门户,使施种者还前要任意毁坏、窃取被种者的文件和隐私,甚至远程操控被种者的电脑。木马的原理和计算机网络中常常要用到的远程控制软件累似 ,但原因远程控制软件是“善意”的控制,有过后 通常不具有隐蔽性;而木马多多程序 则删剪相反,木马要达到的是“偷窃”性的远程控制,原因没办法 很强的隐蔽性说说,那有过后毫无价值的。

  木马通常一一3个多多 可执行多多程序 :一一3个多 是客户端,即控制端,原来是服务端,即被控制端。木马的设计者为了解决木马被发现,而采用多种手段隐藏木马。木马的服务一旦运行,电脑就会一一3个多多 或哪有几个端口被打开,黑客就还前要利用控制端进入运行了服务端的电脑,甚至还前要控制被种者的电脑,只是 被种者的安全和此人 隐私也就全无保障了!

  随着微软的操作系统从Win9X过渡到WinNT系统(包括100/xp/1003),微软的多程序 也一下子“脱胎换骨”,变得“火眼金睛”起来 (在Win9X中,只前要将多多程序 注册为系统服务就不能从多多程序 查看器中隐形,原来这个 切在WinNT中却删剪不同,无论木马从端口、启动文件上咋样巧妙地隐藏此人 ,始终都有能欺骗WinNT的多程序 ),这使得完后 在win9X操作系统下靠将多多程序 注册为系统服务就不能从多程序 中隐形的木马面临前所未有的危机,只是 木马的开发者及时调整了开发思路,转入了开发还前要躲避WinNT的多程序 的多多程序 查询的动态嵌入式DLL木马。

  要弄清楚哪此是动态嵌入式DLL木马,朋友前要要先了解Windows系统的另四种 生活“可执行文件”——DLL,DLL是Dynamic Link Library(动态链接库)的缩写,DLL文件是Windows的基础,原因所有的API函数都有在DLL中实现的。DLL文件没办法 多多程序 逻辑,是由多个功能函数构成,它越多 能独立运行,DLL文件一般都有由多多程序 加载并调用的。

  原因DLL文件只能独立运行,只是 在多多程序 列表中越多 会总爱跳出DLL。只是 木马的开发者就通过编写动态嵌入式DLL木马,有过后 通过别的多多程序 来运行它,没办法 无论是入侵检测软件还是多多程序 列表中,都只会总爱跳出那个多多程序 而越多 会总爱跳出那个DLL木马。原因那个多多程序 是可信多多程序 (累似 资源管理器Explorer.exe),没办法 就没办法 会怀疑DLL文件也是个木马了。从而木马就又实现了此人 的隐蔽性的功能,只是 ,预防DLL木马也是相当重要的。

  在WinNT系统,DLL木马一般都藏在System32目录下(原因System32是系统文件存放的目录,中间的文件只是 ,在中间隐藏当然很方便了),针对这个 点朋友还前要在安装好系统和必要的应用多多程序 后,对该目录下的EXE和DLL文件作一次记录:点击刚结束了了了了—运行—输入cmd回车—总爱跳出DOS命令行模式—输入cd回车,再输入cd C:WindowsSystem32回车,这就转换目录到了System32目录(要还是我不出乎 咋样在么在进入的,请参看DOS的cd命令的使用),输入命令:dir *.exe>exebackup.txt &dir *.dll>dllbackup.txt回车。

  原来,朋友就把System32目录下所有的exe文件和所有的dll文件都记录在exebackup.txt和dllbackup.txt中间了。过后如发现系统异常而用传统的土妙招 又查不出哪此的难题时,则要考虑是都有系统中原因潜入了DLL木马。

  这时朋友用同样的土妙招 将System32目录下的EXE和DLL文件记录到另外exebackup1.txt和dllbackup1.txt中,有过后 运行 CMD—fc exebackup.txt exebackup1.txt>different.txt &fc dllbackup.txt dllbackup1.txt>different.txt(使用FC命令比较前后两次的DLL和EXE文件,并将结果输入到 different.txt中),原来朋友就能发现其他多出来的DLL和EXE文件,有过后 通过查看创建时间、版本、与非 经过压缩等就不能比较容易地判断出是都有原因被DLL木马光顾了。

  没办法 是最好,原因有说说有过后要直接删除掉,还前要先把它移到回收站里,若系统没办法 异常反应再将之彻底删除,原因把DLL文件上报给反病毒研究中心检查。

  最后,防治木马的危害,专家建议朋友应采取以下土妙招 :

  第一,安装反病毒软件和此人 防火墙,并及时升级。

  第二,把此人 防火墙设置好安全等级,解决未知多多程序 向外传送数据。

  第三,使用安全性比较好的浏览器和电子邮件客户端工具。

  第四,操作系统的补丁要总爱进行更新。

  第五,越多 随便打开陌生外国前前日本网友传送的文件和下载、使用破解软件。

  相信朋友只要做好安全防护工作,防治木马并都有没办法 可怕的。